# Список участников групп Active Directory

Редакционный контрольный лист QBS. Не является испытанной конфигурацией.

Материал: https://qbs.ru/library/windows/powershell-chleny-gruppy/

## Паспорт проверки

- Дата: ____________________
- Исполнитель: ____________________
- Объект и версия ПО: ____________________
- Номер согласованного изменения: ____________________
- Ссылка на резервную копию (без секретов): ____________________
- Способ возврата и предельное время проверки: ____________________

## Область применения

Для отчета по группам заранее решите, нужны прямые участники или раскрытие вложенных групп: результаты имеют разный смысл.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Исходные данные

Зафиксируйте DN целевой группы, домен и требуемые типы объектов: пользователи, компьютеры, группы.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Порядок проверки

Сначала сохраните прямое членство, затем отдельный рекурсивный результат. Если нужен путь наследования, храните его отдельно.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Критерий результата

Проверьте известного прямого и вложенного участника, а также отсутствие дублей по ObjectGUID.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Ограничения и риски

Рекурсивный список не описывает все эффективные права на ресурс. Междоменные объекты могут требовать отдельной обработки.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Итог

- [ ] Принято владельцем сервиса
- [ ] Возврат к исходному состоянию
- [ ] Нужны дополнительные работы
- Отклонения и ответственный: ____________________
- Срок следующей проверки: ____________________

## Документация

- [Microsoft: модуль ActiveDirectory](https://learn.microsoft.com/en-us/powershell/module/activedirectory/)
